Skip Navigation

BlackBerry UEM
mit
Cisco ISE
verbinden

Wenn Sie kein
Cisco Identity Services Engine
(ISE) Administratorkonto haben, senden Sie diese Anweisungen zusammen mit den erforderlichen Informationen zu
Cisco ISE
und dem
UEM
-Administratorkonto an einen
UEM
-Administrator. Die aktuelle
Cisco ISE
-Dokumentation finden Sie unter Cisco ISE Configuration Guide.
Navigieren Sie in einem Browser zu
https://
<server_name>
:
<BlackBerry_Web_Services_port>
/enterprise/admin/util/ws?wsdl
, wobei
<server_name>
der FQDN des Computers ist, der die
BlackBerry UEM Core
-Komponente hostet. Der
<BlackBerry_Web_Services_port>
-Standardwert ist 18084. Exportieren Sie das
BlackBerry Web Services
-Zertifikat über Ihren Browser, und speichern Sie es auf Ihrem Desktop.
  1. Melden Sie sich bei der
    Cisco ISE
    -Verwaltungskonsole an.
  2. Importieren Sie das
    BlackBerry Web Services
    -Zertifikat in den
    Cisco ISE
    -Speicher für vertrauenswürdige Zertifikate. Wählen Sie die Optionen aus, die für die Client-Authentifizierung und Syslog sowie für die Authentifizierung von
    Cisco
    -Diensten vertrauenswürdig sind.
  3. Fügen Sie einen externen MDM-Dienst hinzu, und geben Sie die Details der
    UEM
    -Instanz an, einschließlich des FQDN oder der IP-Adresse der
    UEM
    -Domäne, des Ports (Standard 18084) und der Anmeldeinformationen des
    UEM
    -Administratorkontos.
  4. Geben Sie für das Abfrageintervall ein, wie oft (in Minuten)
    Cisco ISE
    Gerätedaten von
    UEM
    abrufen soll. Es wird empfohlen, den Standardwert zu verwenden.
    Wenn Sie diesen Wert auf 60 Minuten oder weniger setzen, kann sich dies deutlich auf die Leistung Unternehmensumgebung auswirken. Wenn Sie diesen Wert auf 0 setzen, ruft
    Cisco ISE
    keine Daten von
    UEM
    ab.
  5. Bearbeiten und testen Sie die Verbindung zu
    UEM
    .
Nachdem die Verbindung hergestellt wurde, können Sie die Verzeichnisattribute für
UEM
in der
Cisco ISE
-Verwaltungskonsole anzeigen. Protokolleinträge für die
Cisco ISE
-Abfrage werden in die
BlackBerry UEM Core
(CORE)-Protokolldatei geschrieben.
Führen Sie die folgenden Konfigurationsaufgaben in der
Cisco ISE
-Verwaltungskonsole aus.
  • Konfigurieren Sie ACLs auf dem Wireless-LAN-Controller.
  • Konfigurieren Sie ein Autorisierungsprofil, das Geräte zur
    BlackBerry UEM Self-Service
    -Konsole umleitet, wenn sie versuchen, auf das geschäftliche Netzwerk zuzugreifen, während das Gerät unter
    UEM
    nicht aktiviert ist. Der Benutzer benötigt ein
    UEM
    -Benutzerkonto für die Anmeldung bei
    BlackBerry UEM Self-Service
    und die Aktivierung des Geräts. Teilen Sie den Benutzern mit, dass sie sich an den
    UEM
    -Administrator wenden müssen, wenn sie von
    Cisco ISE
    auf die Anmeldungsseite umgeleitet werden.
  • Konfigurieren Sie Richtlinienregeln für die Autorisierung, die bestimmen, wie
    Cisco ISE
    Geräte verarbeitet, die nicht unter
    UEM
    aktiviert wurden oder nicht mit
    UEM
    konform sind.